2026.8.31(2)【AES】MRCTF2020 Unravel!!

📌 题目信息

项目 内容
题目名称 MRCTF2020Unravel!!
题目来源 BUUCTF(BUUOJ)
题目类型 AES / MISC
子分类 文件隐写 + AES解密 + 音频LSB隐写
考点 文件末尾隐写、PNG隐写分离、AES解密、SilentEye音频隐写
难度 ⭐⭐
最终 Flag flag{Th1s_is_the_3nd1n9}

🛠️ 使用工具

  • 010 Editor(或任意十六进制编辑器)------查看文件末尾数据
  • binwalk / foremost------分离 PNG 中隐藏的 ZIP 压缩包
  • AES 在线解密工具 (如 https://www.jijie.ink/tool/aes)
  • SilentEye ------音频 LSB 隐写提取工具(下载地址:https://sourceforge.net/projects/silenteye/)

📝 解题思路

这道题是典型的多步骤套娃题:WAV 文件尾部藏密文 → PNG 图片藏密钥 → AES 解密得 ZIP 密码 → 解压后再用音频隐写工具提取 Flag。

第 1 步:查看 WAV 文件尾部,获取 AES 密文

题目给了三个文件:

  • Look_at_the_file_ending.wav(音频文件)
  • JM.png(图片文件)
  • win-win.zip(加密的压缩包)

文件名 Look_at_the_file_ending 已经直白地提示了:看文件末尾。

用 010 Editor(或其他十六进制编辑器)打开 Look_at_the_file_ending.wav,翻到文件末尾,可以看到一串 Base64 编码的密文:

复制代码
key=U2FsdGVkX1/nSQN+hoHL8OwV9iJB/mSdKk5dmusulz4=

尝试对它进行 Base64 解码,解码后的数据以 Salted 开头------这和上一题 [SUCTF 2019]Game 的情况类似,说明这是一段经过 OpenSSL 对称加密的密文,加密算法很可能是 AES 或 DES/3DES。

⚠️ 注意 :密文以 Salted 开头只是表明它是 OpenSSL 工具加密的,不能直接确定具体是 AES 还是 DES/3DES。需要结合后续找到的密钥来尝试判断。

第 2 步:分析 PNG 图片,分离出隐藏的 ZIP 并获取密钥

现在有密文但没有密钥,密钥很可能藏在 JM.png 里。

用 binwalk 或 foremost 分析 JM.png,会发现图片末尾隐藏了一个 ZIP 压缩包:

复制代码
binwalk JM.png

分离出 ZIP 文件:

复制代码
foremost JM.png

解压这个 ZIP,得到一张名为 aes.png 的图片。打开图片,上面写着一个单词:

复制代码
Tokyo

第 3 步:AES 解密,得到 ZIP 压缩包密码

⚠️ 注意 :这里用 DES/3DES 解不出来,用 AES 才能成功**(当然这里需要尝试)** 。如果解密失败,可以尝试 AES 的不同模式(如 CBC、ECB),本题标准解法使用的是 AES。

现在我们有了:

  • 密文 :U2FsdGVkX1/nSQN+hoHL8OwV9iJB/mSdKk5dmusulz4=
  • 密钥 :Tokyo

打开 AES 在线解密工具(如 https://www.jijie.ink/tool/aes),选择解密模式:

  • 加密算法:AES
  • 密钥 :Tokyo
  • 输入格式:Base64(因为密文是 Base64 编码的)

解密后得到明文:

复制代码
CCGandGulu

这就是 win-win.zip 的解压密码。

第 4 步:解压 ZIP,用 SilentEye 提取音频隐写

用密码 CCGandGulu 解压 win-win.zip,得到一个名为 Ending.wav 的音频文件。

用常规方式(如 Audacity 看频谱、010 Editor 看文件尾)分析这个 WAV 文件,都没有发现明显线索------说明信息是通过 LSB 音频隐写 隐藏的。

打开 SilentEye 工具:

  1. 选择 Ending.wav 文件
  2. 点击 "Decode"(解码)
  3. 工具会自动提取出隐藏的信息
  4. 最终得到 Flag:
复制代码
MRCTF{Th1s_is_the_3nd1n9}

🏁 最终 Flag

⚠️ 注意 :题目要求将 MRCTF{} 替换为 flag{} 后提交。

复制代码
flag{Th1s_is_the_3nd1n9}
相关推荐
XUEYUAN52124 天前
ASN 自治系统号风控:平台如何通过 IP 所属自治域批量识别代理流量
python·网络协议·http·网络安全·socks5
其实防守也摸鱼4 天前
内网穿透与反向代理:原理、工具与实战指南
android·大数据·运维·安全·网络安全·自动化·渗透
TechEdu2026064 天前
[人工智能]人工智能时代的零日漏洞与零日攻击
人工智能·网络安全·ai·信息安全
程序员若风4 天前
CSRF攻击原理介绍和利用-腾讯云开发者社区
前端·网络·安全·web安全·网络安全·csrf攻击·腾讯云开发者社区
菩提小狗4 天前
每日安全情报报告 · 2026-09-21
网络安全·漏洞·cve·安全情报·每日安全
数安旭说4 天前
从“堆叠工具”到“一体化治理”:端点安全的技术演进与实践观察
网络安全·系统架构·数据安全·企业安全·端点安全·防泄密·一体化管理
白猫不黑5 天前
Python实现简易Web弱口令爆破与防护方案
python·web安全·计算机·网络安全·黑客·信息安全·渗透测试
菩提小狗5 天前
每日安全情报报告 · 2026-09-17
网络安全·漏洞·cve·安全情报·每日安全
2601_966377135 天前
176号令10月1日施行|网安检查换新规矩,数达数安版等保一体机方案助企业从容应对
网络安全·数据安全·数安版等保一体机
qingtian!5 天前
VM中安装WinServer2016详细教程
网络安全